Всплеск фишинговых атак под видом уведомлений о платежах за облачное хранилище

phishing
В течение последних двух месяцев зафиксирован значительный рост фишинговых атак, нацеленных на владельцев облачных учетных записей. Злоумышленники рассылают мошеннические письма на французском и английском

Новый инфостилер для Android использует легитимное приложение Termux для кражи данных

Stealer
Ландшафт угроз, связанных с инфостилерами (программами-похитителями информации), значительно расширился в 2024 году, и эти вредоносные программы остаются одним из основных киберрисков.

Киберпреступники активно используют TikTok для распространения вредоносного ПО под видом взломанного программного обеспечения

information security
Социальные сети становятся новым фронтом кибератак, где злоумышленники используют доверие пользователей к визуальному контенту для распространения вредоносного ПО.

Новый Python-RAT использует полиморфные и самомодифицирующиеся техники для обхода обнаружения

remote access Trojan
Исследователи кибербезопасности SANS Internet Storm Center, обнаружили в VirusTotal новый троянец удаленного доступа (RAT - Remote Access Trojan), написанный на Python, который применяет передовые полиморфные и самомодифицирующиеся методы.

Эксплойт для Oracle E-Business Suite использует нестандартные методы обхода защиты

information security
Компания Oracle выпустила внеочередной бюллетень безопасности, посвященный уязвимости в Oracle E-Business Suite, которая уже эксплуатируется злоумышленниками. Особый интерес представляет скрипт, который Oracle идентифицирует как "exp.

Киберпреступники активизировали сканирование уязвимости в Palo Alto Networks PAN-OS

information security
Возросла активность интернет-сканирования, свидетельствующая о том, что злоумышленники целенаправленно ищут системы, уязвимые к CVE-2024-3400 - критической уязвимости в компоненте GlobalProtect операционной

Киберпреступники активно используют уязвимость восьмилетней давности в камерах Hikvision для кражи конфиденциальных данных

vulnerability
Исследователи информационной безопасности ISC Sans зафиксировали новую волну атак, нацеленных на старую бэкдор-уязвимость в IP-камерах и видеорегистраторах Hikvision.

Фишинг под прикрытием Tesla Optimus: как мошенники крадут данные на фоне анонсов Маска

phishing
Вслед за заявлением Илона Маска о планах отправить робота Optimus на Марс в составе миссии Starship, киберпреступники развернули масштабную фишинговую кампанию. Эксперты по безопасности зафиксировали волну